Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dirty-Pipe — استغلال CVE-2022-0847 | Kitploit
أدوات/GitHubGitHub/rabomen/dirty-pipe
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كودتطوير الحمولاتاستغلال الملفات الثنائية
GitHubrabomen/dirty-pipe

Dirty-Pipe

استغلال CVE-2022-0847

عرض المستودع
23منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2022-0847 (Dirty Pipe)

نطاق التأثير >=5.8, <5.16.11, 5.15.25 و 5.10.102

exp.c

استغل هذه الثغرة لتجاوز (الكتابة على) الملفات المخصّصة للقراءة فقط.

1

exp-root-shell.c

أنشئ كود شيل (shellcode) ينفذ /bin/sh لتجاوز برنامج لديه بت SUID ويكون مالكه هو root، مع أخذ passwd كمثال. ثم شغّل البرنامج المُستبدل للحصول على شيل وتحقيق تصعيد الصلاحيات.

(على الرغم من أن البايت الأول من الملف لا يمكن تعديله، ولكن طالما أن الملف المُستبدل وكود الشيل المُولَّد كلاهما بتنسيق ELF، فإن البايت الأول سيكون دائمًا 0x7f، فلا داعي للقلق بشأن هذه المشكلة.)

2

تنزيل الأداة